Polityka prywatności opisuje, jakie dane osobowe przetwarzasz w sklepie, po co to robisz, komu je przekazujesz, jak długo je przechowujesz i jakie prawa mają użytkownicy.
Dowiedz się, jakie dokładnie są Twoje obowiązki jako właściciela strony i skąd wziąć taki plik.

Spis treści artykułu
Co to jest polityka prywatności na stronie internetowej?
Polityka prywatności to dokument opisujący zbieranie oraz przetwarzanie danych osobowych drogą elektroniczną przez sprzedawcę na jego stronie internetowej. Umożliwia ona spełnienie wobec użytkowników obowiązku informacyjnego, zgodnie z którym administrator danych osobowych powinien przedstawić osobom, których dane dotyczą, szereg informacji dotyczących przetwarzania ich danych.
Z jakimi przepisami jest związany dokument polityki prywatności?
Dokument, jakim jest polityka prywatności, jest związany przede wszystkim z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), powszechnie znanym jako „RODO”.
Osoba prowadząca sklep internetowy, niezależnie od formy swojej działalności, nie znajduje się w gronie podmiotów wyłączonych z obowiązku stosowania się do rozporządzenia RODO i występuje w charakterze administratora danych osobowych.
Warto wspomnieć, że gromadzenie i przetwarzanie danych osobowych przez podmiot prowadzący sklep nie odbywa się tylko przy zawarciu umowy sprzedaży. Zachodzi ono również przy takich sytuacjach, jak np. skorzystanie z dostępnego na stronie formularza kontaktowego czy zapisu na newsletter.
Czy sklep internetowy musi posiadać politykę prywatności?
Przepisy nie nakazują posiadania dokumentu o nazwie „polityka prywatności”. Nakazują natomiast spełnienie obowiązków informacyjnych wynikających z RODO.
Administrator musi przekazać użytkownikowi określone informacje dotyczące przetwarzania jego danych. Powinny być przedstawione w zwięzłej, przejrzystej, zrozumiałej i łatwo dostępnej formie oraz jasnym i prostym językiem. Takie wymagania wynikają z art. 12 RODO i wskazuje na nie również UODO.
Polityka prywatności jest więc najczęściej stosowanym sposobem realizacji tego obowiązku w sklepie internetowym.
Co powinna zawierać polityka prywatności w sklepie internetowym?
Dokument polityki prywatności w każdym przypadku powinien zawierać następujące dane:
- Tożsamość administratora i dane kontaktowe oraz, gdy ma to zastosowanie, tożsamość i dane kontaktowe jego przedstawiciela;
- Dane kontaktowe inspektora ochrony danych – o ile taki został powołany;
- Informacja o prawach przysługujących osobom, których dane dotyczą.
Kolejne punkty w polityce prywatności będą dostosowane do konkretnego celu przetwarzania danych osobowych i mogą się różnić w zależności od sposobów przetwarzania danych przez administratora.
- Cele przetwarzania danych osobowych – odpowiednio dla każdego rodzaju przetwarzania: przykładowo, przy sprzedaży będzie to realizacja umowy sprzedaży, przy zapisie na newsletter będzie to wysyłka newslettera.
- Podstawa prawna przetwarzania – również w odniesieniu do konkretnego przetwarzania, będzie to np. w przypadku sprzedaży – umowa sprzedaży, w przypadku wysyłki newslettera – umowa o świadczenie usługi wysyłki newslettera, w przypadku założenia konta w sklepie – umowa o świadczenie usługi prowadzenia konta w sklepie. Warto również nadmienić, że w przypadku podania jako podstawy prawnej uzasadnionego interesu administratora, powinien on wskazać, na czym ten interes polega.
- Informacja o prawie do cofnięcia zgody na przetwarzanie danych osobowych – ten element umieszczamy, gdy podstawą prawną przetwarzania jest zgoda osoby, której dane dotyczą.
- Informacja o odbiorcach danych osobowych lub kategoriach odbiorców – jeśli dane osoby, której dane dotyczą, są przekazywane do innych podmiotów, należy wskazać odbiorców lub kategorie tych odbiorców. Przykładowo – w przypadku dokonania zakupu w sklepie internetowym odbiorcą może być firma księgowa, a w przypadku newslettera – podmiot świadczący usługi wysyłki tego typu wiadomości.
- Informacja o zamiarze przekazania danych osobowych do państwa trzeciego (poza Europejskim Obszarem Gospodarczym) lub do organizacji międzynarodowej – w przypadku takiego rodzaju przekazywania danych. Tego typu sytuacja może mieć miejsce w przypadku posiadania w gronie odbiorcy danych np. hostingodawcy, który przechowuje swoje serwery poza EOG. W przypadku przekazywania danych poza EOG należy również wskazać podstawę takiego transferu.
- Okres, przez który dane osobowe będą przechowywane, a gdy nie jest to możliwe, kryteria ustalania tego okresu – w tym przypadku również należy rozdzielić te informacje względem celu przetwarzania danych.
- Informacja, czy podanie danych osobowych jest wymogiem ustawowym lub umownym lub warunkiem zawarcia umowy, a także czy osoba, której dane dotyczą, jest zobowiązana do ich podania i jakie są ewentualne konsekwencje niepodania danych – informacja ta będzie uzależniona od celu przetwarzania danych. Przykładowo – przy umowie sprzedaży należy poinformować, że podanie danych jest dobrowolne, ale skutkiem niedostarczenia tych informacji jest brak możliwości zawarcia umowy.
- Informacje o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu oraz – przynajmniej w tych przypadkach – istotne informacje o zasadach ich podejmowania, a także o znaczeniu i przewidywanych konsekwencjach takiego przetwarzania dla osoby, której dane dotyczą – oczywiście w przypadku stosowania tego rodzaju operacji na danych osobowych klientów w sklepach internetowych. Jednym z najczęstszych przypadków profilowania jest automatyczna analiza zachowania użytkowników, która ma na celu wyświetlanie im dostosowanych reklam. W takim wypadku należy wskazać, na jakich zasadach dokonywane jest profilowanie i jakie skutki ma dla użytkownika.
Jak napisać politykę prywatności dla e-sklepu?
1. Spisz miejsca, w których zbierasz dane
Przeanalizuj m.in.:
- proces składania zamówienia,
- rejestrację i prowadzenie konta,
- formularz kontaktowy,
- newsletter,
- opinie o produktach,
- program lojalnościowy,
- listę życzeń,
- narzędzia analityczne i reklamowe.
2. Określ cel i podstawę przetwarzania danych
Dla każdego procesu ustal, dlaczego przetwarzasz dane i na jakiej podstawie prawnej.
Przykładowo dane podane podczas składania zamówienia są potrzebne do zawarcia i wykonania umowy. Część danych musisz następnie przechowywać ze względu na obowiązki podatkowe lub księgowe.
Nie stosuj jednej ogólnej podstawy prawnej do wszystkich procesów.
3. Sprawdź, komu przekazujesz dane
W e-commerce odbiorcami danych mogą być m.in.:
- firmy kurierskie,
- operatorzy płatności,
- biuro rachunkowe,
- dostawca hostingu,
- dostawca oprogramowania sklepu,
- system do wysyłania newsletterów,
- dostawcy systemów CRM,
- dostawcy narzędzi analitycznych i reklamowych.
4. Określ okres przechowywania
Nie wystarczy napisać, że dane będą przechowywane „tak długo, jak będzie to konieczne”.
Wskaż okres przechowywania bądź kryteria pozwalające go ustalić dla konkretnego celu – np. realizacji umowy, rozliczeń podatkowych, konta klienta czy marketingu.
5. Opisz prawa użytkowników
Polityka powinna wyjaśniać, z jakich praw może skorzystać osoba, której dane przetwarzasz, i w jaki sposób może się z Tobą skontaktować.
6. Uwzględnij cookies i marketing
Określ, jakie technologie działają w sklepie oraz czy wymagają zgody użytkownika. Sama informacja o cookies w polityce prywatności nie zastępuje mechanizmu uzyskiwania zgód.
Polityka prywatności a cookies
W 2026 r. zasady dotyczące cookies i podobnych technologii trzeba analizować również na podstawie Prawa komunikacji elektronicznej, które zastąpiło w tym zakresie wcześniejsze przepisy Prawa telekomunikacyjnego.
Art. 399 PKE wymaga co do zasady, aby przed zapisaniem informacji na urządzeniu użytkownika lub uzyskaniem do niej dostępu:
- poinformować użytkownika o celu,
- uzyskać jego zgodę.
Wyjątek dotyczy sytuacji, gdy zapis lub dostęp jest konieczny do transmisji komunikatu albo dostarczenia usługi żądanej przez użytkownika.
W praktyce oznacza to, że cookies niezbędne do działania sklepu, np. potrzebne do utrzymania koszyka czy logowania, nie wymagają takiej samej zgody jak technologie wykorzystywane do innych celów.
Cookies analityczne i marketingowe co do zasady nie powinny być uruchamiane przed uzyskaniem wymaganej zgody.
Informacje o cookies możesz zamieścić:
- w polityce prywatności,
- w osobnej polityce cookies.
Sam dokument nie wystarczy jednak do uzyskania zgody – potrzebujesz również odpowiednio skonfigurowanego mechanizmu zarządzania zgodami.
Skąd wziąć politykę prywatności dla sklepu internetowego?
- Pobranie darmowego wzoru polityki prywatności z sieci i samodzielne opracowanie dokumentu (zazwyczaj ryzykowne).
- Zlecenie napisania polityki prywatności od podstaw wyspecjalizowanemu podmiotowi (zazwyczaj kosztowne).
- Wykorzystanie Kreatora Legal Geek (optymalne dla zdecydowanej większości sklepów internetowych).
Kreator Legal Geek to specjalistyczne narzędzie, które zada Ci istotne z punktu widzenia prowadzenia sklepu internetowego pytania. Na podstawie udzielonych przez Ciebie odpowiedzi zostanie wygenerowana gotowa polityka prywatności dla Twojego sklepu. Dzięki temu błyskawicznie uzyskasz profesjonalny dokument w bardzo przystępnej cenie.
Postaw na profesjonalną politykę prywatności dla e-sklepu. Skorzystaj z oferty specjalnej Sky-Shop Regulaminy!
FAQ
Obowiązkowe jest spełnienie obowiązków informacyjnych wynikających z RODO, a nie posiadanie dokumentu o konkretnej nazwie. Polityka prywatności jest najczęściej stosowanym sposobem przekazania użytkownikom wymaganych informacji.
Polityka ochrony danych, w odróżnieniu od polityki prywatności, jest dokumentem wewnętrznym, opisującym standardy i procedury podmiotu dotyczące ochrony danych osobowych. Polityki ochrony danych nigdy nie udostępniaj na stronie www!
Polityka prywatności jest przede wszystkim dokumentem informacyjnym, dlatego nie wymaga akceptacji, jak regulamin sklepu przy zakupie.
Nie ma żadnych odgórnych wymagań, by aktualizować politykę prywatności np. raz na rok. Dokument powinieneś zmienić wtedy, gdy zmienia się sposób przetwarzania danych w Twoim sklepie.
Nie. Polityka prywatności dotyczy przetwarzania danych osobowych, a polityka cookies opisuje wykorzystywane pliki cookies i podobne technologie. Informacje dotyczące cookies mogą jednak stanowić część polityki prywatności (i najczęściej jest tak w praktyce).